Citrix Virtual Apps and Desktops

Impostazioni di base dei criteri

Questa sezione contiene le impostazioni dei criteri relative alla configurazione di base di Profile Management.

Abilitare Profile Management

Per impostazione predefinita, per facilitare la distribuzione, Profile Management non elabora gli accessi o le disconnessioni. Abilitare Profile Management solo dopo aver completato tutte le altre attività di configurazione e aver testato le prestazioni dei profili utente Citrix® nel proprio ambiente.

Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, Profile Management non elabora in alcun modo i profili utente di Windows.

Gruppi elaborati

È possibile utilizzare sia gruppi locali del computer sia gruppi di dominio (locali, globali e universali). I gruppi di dominio devono essere specificati nel formato: NOME DOMINIO\NOME GRUPPO.

Se questo criterio è configurato qui, Profile Management elabora solo i membri di questi gruppi di utenti. Se questo criterio è disabilitato, Profile Management elabora tutti gli utenti. Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, vengono elaborati i membri di tutti i gruppi di utenti.

Gruppi esclusi

È possibile utilizzare gruppi locali del computer e gruppi di dominio (locali, globali e universali) per impedire l’elaborazione di profili utente specifici. Specificare i gruppi di dominio nel formato NOME DOMINIO\ NOME GRUPPO.

Se questa impostazione è configurata qui, Profile Management esclude i membri di questi gruppi di utenti. Se questa impostazione è disabilitata, Profile Management non esclude alcun utente. Se questa impostazione non è configurata qui, viene utilizzato il valore del file .ini. Se questa impostazione non è configurata qui o nel file .ini, nessun membro di alcun gruppo viene escluso.

Elaborare gli accessi degli amministratori locali

Specifica se gli accessi dei membri del gruppo BUILTIN\Administrators vengono elaborati. Se questo criterio è disabilitato o non configurato su sistemi operativi multi-sessione (come gli ambienti Citrix Virtual Apps), Profile Management presuppone che debbano essere elaborati gli accessi degli utenti di dominio, ma non degli amministratori locali. Su sistemi operativi a sessione singola (come gli ambienti Citrix Virtual Desktops), gli accessi degli amministratori locali vengono elaborati. Questo criterio consente agli utenti di dominio con diritti di amministratore locale, tipicamente utenti di Citrix Virtual Desktops con desktop virtuali assegnati, di bypassare qualsiasi elaborazione, accedere e risolvere i problemi del desktop che riscontrano problemi con Profile Management.

Nota: gli accessi degli utenti di dominio potrebbero essere soggetti a restrizioni imposte dall’appartenenza a gruppi, tipicamente per garantire la conformità con le licenze del prodotto. Se questo criterio è disabilitato, Profile Management non elabora gli accessi degli amministratori locali. Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, gli amministratori non vengono elaborati.

Percorso dell’archivio utente

Imposta il percorso della directory (l’archivio utente) in cui vengono salvate le impostazioni utente (modifiche al registro e file sincronizzati).

Il percorso può essere:

  • Un percorso relativo. Deve essere relativo alla directory home (che è tipicamente configurata come attributo #homeDirectory# per un utente in Active Directory).
  • Un percorso UNC. Tipicamente specifica una condivisione server o un namespace DFS.
  • Disabilitato o non configurato. In questo caso, viene assunto un valore di #homeDirectory#\Windows.

Per questo criterio è possibile utilizzare i seguenti tipi di variabili:

  • Variabili di ambiente di sistema racchiuse tra segni di percentuale (ad esempio, %ProfVer%). Le variabili di ambiente di sistema richiedono generalmente una configurazione aggiuntiva.
  • Attributi dell’oggetto utente di Active Directory racchiusi tra segni di hash (ad esempio, #sAMAccountName#).
  • Variabili di Profile Management. Per maggiori informazioni, consultare il documento del prodotto sulle variabili di Profile Management.

Non è possibile utilizzare variabili di ambiente utente, ad eccezione di %username% e %userdomain%. È inoltre possibile creare attributi personalizzati per definire completamente variabili organizzative come la posizione o gli utenti. Gli attributi fanno distinzione tra maiuscole e minuscole.

Esempi:

  • \\server\share\#sAMAccountName# salva le impostazioni utente nel percorso UNC \\server\share\JohnSmith (se #sAMAccountName# si risolve in JohnSmith per l’utente corrente)
  • \\server\profiles$\%USERNAME%.%USERDOMAIN%\!CTX_OSNAME!!CTX_OSBITNESS! potrebbe espandersi in \\server\profiles$\JohnSmith.DOMAINCONTROLLER1\Win8x64

Importante: indipendentemente dagli attributi o dalle variabili utilizzati, verificare che questo criterio si espanda alla cartella un livello superiore rispetto alla cartella contenente NTUSER.DAT. Ad esempio, se questo file è contenuto in \\server\profiles$\JohnSmith.Finance\Win8x64\UPM_Profile, impostare il percorso dell’archivio utente come \\server\profiles$\JohnSmith.Finance\Win8x64 (non la sottocartella \UPM_Profile).

Per maggiori informazioni sull’utilizzo delle variabili quando si specifica il percorso dell’archivio utente, consultare i seguenti argomenti:

  • Condividere i profili utente Citrix su più file server
  • Amministrare i profili all’interno e tra le OU
  • Alta disponibilità e ripristino di emergenza con Profile Management

Se il Percorso dell’archivio utente è disabilitato, le impostazioni utente vengono salvate nella sottodirectory Windows della directory home.

Se questo criterio è disabilitato, le impostazioni utente vengono salvate nella sottodirectory Windows della directory home. Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, viene utilizzata la directory Windows sull’unità home.

Migrare l’archivio utente

Specifica il percorso della cartella in cui le impostazioni utente (modifiche al registro e file sincronizzati) erano state precedentemente salvate (il percorso dell’archivio utente utilizzato in precedenza).

Se questa impostazione è configurata, le impostazioni utente memorizzate nel precedente archivio utente vengono migrate nell’archivio utente corrente specificato nel criterio “Percorso dell’archivio utente”.

Il percorso può essere un percorso UNC assoluto o un percorso relativo alla directory home.

In entrambi i casi, è possibile utilizzare i seguenti tipi di variabili: variabili di ambiente di sistema racchiuse tra segni di percentuale e attributi dell’oggetto utente di Active Directory racchiusi tra segni di hash.

Esempi:

  • La cartella Windows\%ProfileVer% memorizza le impostazioni utente in una sottocartella denominata Windows\W2K3 dell’archivio utente (se %ProfileVer% è una variabile di ambiente di sistema che si risolve in W2K3).
  • \\server\share\#SAMAccountName# memorizza le impostazioni utente nel percorso UNC \\server\share\<JohnSmith> (se #SAMAccountName# si risolve in JohnSmith per l’utente corrente).

Nel percorso, è possibile utilizzare variabili di ambiente utente ad eccezione di %username% e %userdomain%.

Se questa impostazione è disabilitata, le impostazioni utente vengono salvate nell’archivio utente corrente.

Se questa impostazione non è configurata qui, viene utilizzata l’impostazione corrispondente dal file .ini.

Se questa impostazione non è configurata qui o nel file .ini, le impostazioni utente vengono salvate nell’archivio utente corrente.

Scrittura attiva (Active write back)

I file e le cartelle (ma non le voci di registro) che vengono modificati possono essere sincronizzati con l’archivio utente durante una sessione, prima della disconnessione.

Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, è abilitato.

Supporto profili offline

Questo criterio consente ai profili di sincronizzarsi con l’archivio utente alla prima opportunità possibile. È destinato agli utenti di laptop o dispositivi mobili che si spostano. Quando si verifica una disconnessione di rete, i profili rimangono intatti sul laptop o sul dispositivo anche dopo il riavvio o l’ibernazione. Man mano che gli utenti mobili lavorano, i loro profili vengono aggiornati localmente e alla fine vengono sincronizzati con l’archivio utente quando la connessione di rete viene ristabilita.

Se questo criterio non è configurato qui, viene utilizzato il valore del file .ini. Se questo criterio non è configurato qui o nel file .ini, i profili offline sono disabilitati.

Scrittura attiva del registro (Active write back registry)

Utilizzare questo criterio insieme a “Scrittura attiva (Active write back)”. Le voci di registro che vengono modificate possono essere sincronizzate con l’archivio utente durante una sessione.

Se non si configura questa impostazione qui, viene utilizzato il valore del file .ini.

Se non si configura questa impostazione qui o nel file .ini, la scrittura attiva del registro è disabilitata.

Supporto profili offline

Abilita la funzionalità dei profili offline. Questa funzionalità è destinata ai computer che vengono comunemente rimossi dalle reti, tipicamente laptop o dispositivi mobili, non server o desktop.

Se questa impostazione non è configurata qui, viene utilizzato il valore del file .ini.

Se questa impostazione non è configurata qui o nel file .ini, il supporto dei profili offline è disabilitato.

Impostazioni di base dei criteri